Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (7)
Emner Windows, Sikkerhedshuller

17 år gammel sårbarhed gravet frem i Windows 7

Siden 1993 har et sikkerhedshul levet skjult i alle versioner af Windows, som understøtter afvikling af 16 bit-applikationer. Nu har en forsker fra Google afsløret sikkerhedshullet.

Af Jesper Stein Sandal Torsdag, 21. januar 2010 - 10:48

Kurt Cobain stod stadig i spidsen for Nirvana, og det danske fodboldlandshold var stadig europamestre, da den seneste sårbarhed i Windows blev introduceret i Microsofts styresystem. Nu er sårbarheden dukket frem efter at have været skjult i bugen på Windows i 17 år.

En sikkerhedsekspert fra Google har valgt at afsløre sårbarheden og frigive et exploit, efter Microsoft ikke har reageret på en henvendelse fra sommeren 2009. Det skriver Heise Online.

Det drejer sig om et sikkerhedshul i den funktion, som blev introduceret i Windows NT 3.1 for at kunne afvikle 16 bit-applikationer i et 32 bit-miljø, Virtual DOS Machine. Derfra har sårbarheden fået lov at blive ført videre til nyere udgaver af Windows siden 1993.

Sårbarheden kan udnyttes til at få udført vilkårlig kode med kernelrettigheder. Det forudsætter dog, at en bruger logger på med et gyldigt brugernavn og adgangskode. Der er altså tale om et sikkerhedshul, som gør det muligt at eskalere rettigheder til administratorniveau på et lokalt system.

Ifølge Microsoft er alle de nuværende 32 bit-udgaver af Windows ramt af sårbarheden. Det inkluderer også den nyeste udgave, Windows 7. 64 bit-versionerne er dog ikke ramt.

Microsoft har frigivet et enkelt workaround, der går ud på at slå afviklingen af 16 bit-applikationer fra, indtil Microsoft er klar med en officiel opdatering, som lukker sårbarheden.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Freelance MS konsulent/Storage/Netapp
Udgivet 27. dec 2011 14.50
Erfaren SAP FI/CO konsulent
Udgivet 10. okt 2011 13.19
Software Development Engineer II (782838)
Udgivet 25. jan 10.38
Udvikler med projektlederkompetencer søges til fast stilling
Udgivet 23. jan 12.37

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jesper Poulsen 21. jan. 2010 - 13.10
 
64-bit - et hardwarespørgsmål

Der er nemlig ikke legacy-support for 16-bit i AMD64. Så derfor er 64-bit udgaver af Windows ikke ramt. Hardwaren gør det ikke muligt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Mortensen 21. jan. 2010 - 13.26
 
Re: 64-bit - et hardwarespørgsmål

Hvad med Intel's x64 arkitektur?

Under alle omstændigheder, vil Windows (fra og med Vista) vel køre en WOW emulering for det respektive program (det være sig 16 eller 32 bit emulering)?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 21. jan. 2010 - 14.37
 
Re: 64-bit - et hardwarespørgsmål

Intels 64-bit CPU'er (der ikke hører til i Itanium-serien) har implementeret AMD64. Det hedder noget andet, men det er AMD64. Der er små forskelle - også i mellem 1. generations AMD'ere og seneste AMD'ere.

Der blever ikke emuleret 32-bit under AMD64, da der er hardware legacy-support for 32-bit (64-bit hybrid). Itanium emulerer sig til 32-bit og performance er derefter.
Det er også derfor 32-bit ikke har et performance-drop i 64-bit Windows (der kan være små performanceforskelle, men ikke noget der mærkes som kritisk).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Lundin 21. jan. 2010 - 16.47
 
afsløret != ikke tidligere erkendt

OK, så nu er en 17 år gammel bug blevet offentligt kendt.

Men hvem kan garantere at denne bug ikke på et tidligere tidspunkt er blevet erkendt af folk, som har valgt at holde denne viden for sig selv?

Det kunne dreje sig om en kriminel og/eller en efterretningstjeneste, som i al stilhed har (mis)brugt denne sårbarhed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Mortensen 21. jan. 2010 - 17.44
 
Re: 64-bit - et hardwarespørgsmål

Fair nok, men CPU'en i det nævnte tilfælde er vel ligegyldig i fht. WoW (Windows-on-Windows)?

Denne (WoW) bruges jo netop til at eksekvere 16/32 bit applikationer på en 64 bit arkitektur?

Tak for dit tidl. svar - det giver mig en god indsigt i hardware verden :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 22. jan. 2010 - 00.50
 
Re: 64-bit - et hardwarespørgsmål

"Fair nok, men CPU'en i det nævnte tilfælde er vel ligegyldig i fht. WoW (Windows-on-Windows)? "

WoW er et API ger gør det muligt at anvende AMD64-hybrid. Når en CPU med AMD64 kører i et af de to 64-bit modes er der ikke support for 16-bit.
WoW er ikke emulering i gængs forstand, da CPU'ens eksisterende instruktionssæt anvendes direkte. Og der er nul 16-bit support at hente.

Ren emulering kan ikke gøres uden væsentlige performance-drops og det ville især gamere bemærke, hvis dette var tilfældet. Det er det i midlertid ikke.

Der findes operativsystemer der ikke anvender hybrid-mode og de kan ikke afvikle 32-bit software. Mange 64-bit Linux distro'er har det på den måde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Mortensen 22. jan. 2010 - 01.15
 
Re: 64-bit - et hardwarespørgsmål

Jeg takker mange gange for det fyldestgørende svar - det er meget værdsat!

Keep up the good work, mate :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 9.21

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 10. feb 9.05
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    6 comments.
    Last update 1 minut 7 sekunder
    Skrevet af Adam Tulinius
  2. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    3 comments.
    Last update 3 minutter 35 sekunder
    Skrevet af Maciej Szeliga
  3. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    11 comments.
    Last update 15 minutter 13 sekunder
    Skrevet af Jesper Kildebogaard
  4. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    51 comments.
    Last update 18 minutter 9 sekunder
    Skrevet af Jesper Lund Stocholm
  5. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 49 minutter 12 sekunder
    Skrevet af Jesper Poulsen
  6. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 1 time 8 minutter
    Skrevet af Morten Marquard
  7. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 1 time 20 minutter
    Skrevet af Nikolaj Brinch Jørgensen
  8. Opdateret liste over danske iværksættere

    2 comments.
    Last update 5 timer 30 minutter
    Skrevet af Therese Hansen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300